• BIST 100

    10643,58%3,14
  • DOLAR

    32,20% -0,22
  • EURO

    34,90% -0,22
  • GRAM ALTIN

    2504,01% 1,55
  • Ç. ALTIN

    3989,88% 1,04

AdvancedIPSpyware, dünya genelindeki kuruluşları hedefliyor

Kaspersky uzmanları, yakın tarihli bir suç yazılımı raporunda AdvancedIPSpyware zararlı yazılımını mercek altına aldı. Bu yazılım, ağ yöneticileri tarafından yerel alan ağlarını (LAN) kontrol etmek için kullanılan meşru Gelişmiş

TEKNOLOJİ 27.10.2022 08:01:54
AdvancedIPSpyware, dünya genelindeki kuruluşları hedefliyor

Kaspersky uzmanları, yakın tarihli bir suç yazılımı raporunda AdvancedIPSpyware zararlı yazılımını mercek altına aldı. Bu yazılım, ağ yöneticileri tarafından yerel alan ağlarını (LAN) kontrol etmek için kullanılan meşru Gelişmiş IP Tarayıcı aracının arka kapılı bir sürümü olarak dikkat çekiyor. Saldırı Latin Amerika, Afrika, Batı Avrupa, Güney Asya, Avustralya ve BDT ülkelerindeki geniş bir kitleyi etkisi altına aldı.

 

Zararlı etkinlikleri gizlemek ve kullanıcıyı kandırmak için iyi huylu yazılımlara kötü amaçlı kod eklemek, giderek yaygınlaşan bir saldırı tekniği. Bu alanda sıkça rastlanmayan şey ise arka kapıya sahip ikili dosyanın gerçekten imzalanmış olması. Bu, tam olarak ağ yöneticileri tarafından yerel alan ağlarını kontrol etmek için kullanılan meşru Gelişmiş IP Tarayıcı aracının arka kapı eklenmiş sürümü olan AdvancedIPSpyware ile yaşanan durumdu. Kötü amaçlı yazılımın imzalandığı sertifika ise büyük olasılıkla çalıntıydı. Kötü amaçlı yazılım, etki alanları meşru Advanced IP Scanner web sitesiyle neredeyse aynı olan, yalnızca bir harf farkıyla ayrılan iki ayrı sitede barındırıldı. Web siteleri aynı görünüyordu. Tek fark, kötü amaçlı web sitelerinde yer alan “ücretsiz indirin” düğmesiydi.

 

AdvancedIPSpyware'in bir başka yaygın olmayan özelliği de mimarisinin modüler olması. Genel olarak modüler mimari suç örgütlerinde değil, ulus devlet destekli kötü amaçlı yazılımlarda görülüyor. Ancak bu örnekte saldırılar hedefli değildi. Bu da uzmanları AdvancedIPSpyware'in siyasi amaçlı kampanyalara atıfta bulunmadığı sonucuna götürüyor.

 

AdvancedIPSpyware kampanyası, Latin Amerika, Afrika, Batı Avrupa, Güney Asya, Avustralya ve BDT ülkelerinde geniş ölçekte mağduriyete sebep oldu. Kampanyanın tamamı boyunca enfekte olmuş toplam kurban sayısı 80 civarında.

 

AdvancedIPSpyware'in yanı sıra Securelist'te yayınlanan suç yazılımı raporunda şu bulgular yer alıyor:

 

  • Temmuz 2022'de ortaya çıkan bir fidye yazılımı grubu olan BlackBasta, kötü amaçlı yazılımın ağ üzerinden yayılabilme yeteneğine ek olarak adli incelemeyi ve algılamayı zorlaştıran işlevler ekledi.
  • Araştırmacılar, ilk olarak Nisan 2022'de keşfedilen bir hırsız olan CLoader'ın yeni özellikler edindiğini keşfetti. CLoader kullanıcılara kötü amaçlı yazılımları yükletmek için kırık oyunları ve yazılımlar kullandı. İndirilen dosyalar, yükleyici komut dosyasında kötü amaçlı kod içeren NSIS yükleyicilerini barındırıyordu.
  • Ağustos 2022'de, en az Ocak 2022'den beri aktif olan ve Çince konuşan bölgelere odaklanan bir kampanya keşfedildi. Bunun için internette anonimliğe odaklanan popüler bir Çince YouTube kanalına Tor tarayıcısının nasıl kurulacağına dair talimatlar içeren bir video yüklendi. Tor tarayıcı Çin'de engellendiğinden bu o kadar da garip değil. Ancak kullanıcı iyi huylu Tor tarayıcısı yerine açıklamadaki bağlantıya tıklarsa, Tor tarayıcısının virüslü sürümünü indiriyor.

 

Kaspersky Güvenlik Uzmanı Jornt van der Wiel, şunları söylüyor: “E-posta, hem siber suçlular hem de ulus devletler tarafından kullanılan en yaygın enfeksiyon yöntemidir. Biz bu sefer siber suçlular tarafından kullanılan, hem iyi bilinen hem gözden uzak tutulan daha az yaygın tekniklere göz attık. AdvancedIPSpyware bunlar arasında olağandışı mimarisi, yasal araçların kullanımı ve yasal web sitesinin neredeyse kopyası oluşuyla öne çıkıyor.”

 

AdvancedIPSpyware ve diğer suç yazılımı keşifleri hakkında daha fazla bilgi edinmek için Securelist adresindeki raporu okuyabilirsiniz.

Kendinizi ve işletmenizi fidye yazılımı saldırılarından korumak için şu Kaspersky şunları öneriyor:

  • Uzak masaüstü hizmetlerini (RDP gibi) mutlaka gerekli olmadıkça genel ağlara maruz bırakmayın ve bunlar için her zaman güçlü parolalar kullanın.
  • Uzak çalışanlara erişim sağlayan ve ağınızda ağ geçidi görevi gören ticari VPN çözümleri için mevcut yamaları vakit geçirmeden kurun.
  • Fidye yazılımlarının güvenlik açıklarından yararlanmasını önlemek için kullandığınız tüm cihazlardaki yazılımları her zaman güncel tutun.
  • Savunma stratejinizi yanal hareketleri ve internete veri sızmasını tespit etmeye odaklayın. Siber suçluların bağlantılarını tespit etmek için giden yöndeki trafiğe özellikle dikkat edin.
  • Verilerinizi düzenli olarak yedekleyin. Gerektiğinde acil bir durumda yedeklere hızlı bir şekilde erişebildiğinizden emin olun.
  • Saldırganlar nihai hedeflerine ulaşmadan önce, erken aşamalarda saldırıları tespit etmeye ve durdurmaya yardımcı olan Kaspersky Endpoint Detection and Response Expert ve Kaspersky Managed Detection and Response hizmeti gibi güvenlik çözümlerini kullanın.
  • Kurumsal ortamınızı korumak için çalışanlarınızı eğitin. Kaspersky Automated Security Awareness Platform ile sağlananlar özel eğitim kursları bu konuda size yardımcı olabilir.
  • Kaspersky Endpoint Security for Business gibi istismar önleme, davranış algılama ve kötü amaçlı eylemleri geri alma yeteneklerine sahip bir düzeltme motoruyla desteklenen güvenilir bir uç nokta güvenlik çözümü kullanın. KESB ayrıca siber suçlular tarafından devre dışı bırakılmasını önleyen kendini kendini savunma mekanizmalarına da sahiptir.
  • Tehdit aktörleri tarafından kullanılan gerçek TTP'lerden haberdar olmak için en son Tehdit İstihbaratı bilgilerini kullanın. Kaspersky Tehdit İstihbarat Portalı, yaklaşık 25 yıldır toplanan siber saldırı verilerini ve öngörülerini sağlayan Kaspersky'nin TI'si için ortak erişim noktasıdır. İşletmelerin bu çalkantılı zamanlarda etkili savunmalar yapmasına yardımcı olmak için Kaspersky, devam eden siber saldırılar ve tehditler hakkında bağımsız, sürekli güncellenen ve küresel kaynaklı bilgilere ücretsiz olarak erişim sağlıyor. Söz konusu teklif için buradan erişim talebinde bulunabilirsiniz.

Kaynak: (BYZHA) - Beyaz Haber Ajansı

Anahtar Kelimeler:

Anamur da Önce 19 Mayıs Kutlaması Sonra Gemileri Ziyaret

Nevzat Çağlar’dan Anamur ve Bozyazı Masalları: Kayıp Masalların İzinde

Emeklilik İçin Bekleyen Adaylara Müjde 8 Yıl Erken Emeklilik İmkanı Geliyor

SSK, BAĞ-KUR, 4A, 4B, 4C Emeklileri Artık Bu Parayı Ödemeyecek!

SGK Başlangıç Gün Prim Tarihinize Göre Erken Emeklilik Yaşınızı Hesaplayın

ATM Nakit Çekim Limitleri Artırıldı

Anamurda Yıldız Muharebe Gemisi Ziyaretlere Açıldı

Deniz Kuvvetleri ve Sahil Güvenlik Gemileri, 19 Mayısta, Anamur İskelesinde Halka Açık

Kaymakam Bozdemir Hemşireler Günü Nedeni İle Hastaneyi Ziyaret Etti

Emeklilere 17.500 TL Ek Ödeme ve Faizsiz Kredi Fırsatı

Eczacıbaşı Dynavit, Dana Rettke'yi Kadrosuna Kattı: Voleybol Arenasında Yeni Bir Güç

MEİGDER’den Müdür Karabörk’e ziyaret

Garnizon Komutanlığında Heyecanlı Terhis Töreni

Atletico Madrid'in Savunma Kalesinde Büyük Değişim: Stefan Savic Ayrılıyor

Seyahatlerin Vazgeçilmezi: Sağlam ve Dayanıklı 3'lü Polipropilen Valiz Seti

Nihat Erkan, Yeni Ktabında Ana Yüreğini Kaleme Aldı

Wixir Creative Media ile Trendyol Ajansı Arasındaki Farklar ve Avantajlar

Rekabet Kurulundan Cips Markalarına Ciddi Soruşturma

Kamu Kurumlarına 57 Bini Aşkın Alım Yapılacak: Son Başvuru 24 Mayıs

Pes Dedirten Sahtekarlık Jandarma Operasyonunda Ortaya Çıktı

Milyonlarca Çalışana 8 Yıl Erken Emeklilik Müjdesi

En Düşük Emekli Maaşları İçin Temmuz Zam Kararları Açıklandı!

Eksik Primi Olanlar İçin Emeklilik Fırsatı: Prim İndirimi Onaylandı!

Yeni Emeklilik Düzenlemeleri ve İmkanlar Yolda

Kamu ve Emekli Promosyonları Yeniden Düzenlendi İşte Detaylar

Aile ve Sosyal Hizmetler Bakanlığından O Ailelere 15 Mayısta, 7.608 TL Ödeme

İş Bankası'ndan 2 Bin TL Mayıs Kampanyası

İmam Hatip Öğrencileri Evliya Çelebi Yolunda

Anamurda Trafik Haftası Etkinliklerinde Sürücülere Uyarıcı Broşürler

Anamurda Öğretmenlerden Eğitimde Şiddet Yasası Çıkarılsın Çağırısı

Yükleniyor

Anamur da Önce 19 Mayıs Kutlaması Sonra Gemileri Ziyaret

Nevzat Çağlar’dan Anamur ve Bozyazı Masalları: Kayıp Masalların İzinde

Anamurda Yıldız Muharebe Gemisi Ziyaretlere Açıldı

Deniz Kuvvetleri ve Sahil Güvenlik Gemileri, 19 Mayısta, Anamur İskelesinde Halka Açık

Kaymakam Bozdemir Hemşireler Günü Nedeni İle Hastaneyi Ziyaret Etti

MEİGDER’den Müdür Karabörk’e ziyaret

Garnizon Komutanlığında Heyecanlı Terhis Töreni

Nihat Erkan, Yeni Ktabında Ana Yüreğini Kaleme Aldı

Rekabet Kurulundan Cips Markalarına Ciddi Soruşturma

Kamu Kurumlarına 57 Bini Aşkın Alım Yapılacak: Son Başvuru 24 Mayıs

Anamur Belediye Seçim Sonuçları

Durmuş Deniz Kimdir?

Durmuş Deniz'den Tıp Bayramı Mesajı

Başkan Tarhan: “Kazanacağım ve CHP’ye döneceğim”

İyi  Parti Anamur’da Tam Kadro Sahada

Kılınç Bahçelievlerde Böyle Karşılandı

Muhtar Adayı Muharrem Garip: 'Kalınören Değişim İstiyor'

CHP'nin Başkan Adayı Durmuş Deniz Örene Böyle Teşekkür Etti

CHP MERSİN MİLLETVEKİLİ GÜLCAN KIŞ: TRT, AKP’NİN PROPAGANDA ARACINA DÖNDÜ

SERDAR SOYDAN ÇARŞI ESNAFINI ZİYARET ETTİ

Hull City, Zorlu Deplasmandan 3 Puanla Döndü

Knicks-Sixers: New York'un En Merak Eeilen 5 Skoru

59. Cumhurbaşkanlığı Türkiye Bisiklet Turu Başladı

Klasik Spor Ayakkabılar: Zamansız Tarzın Vazgeçilmez Parçası

Borsa ve BIST100 Endeksi Güncel Haber Kaynağı

İstanbul'da Sünnet Tahtı Kiralamak

6. Tour of Mersin Uluslararası Bisiklet Turu Kupa Töreni İle sona Erdi

Seçer 6. Tour Of Mersin Uluslararası Bisiklet Turunu Anemurium’dan Başlattı

Otelcilerden Galatasaray Kampına Ziyaret!

Trabzonspor-Fenerbahçe Süper Lig maçı sonrası çıkan olaylarla ilgili 12 kişi gözaltına alındı.

Kızılcık Şerbetinde bu Hafta Neler Oldu?

Kızıl Goncalardan Ortalık Toz Duman Meryem’e Ağır Suçlama

Sare Ayça Anamur’un Gururu Oldu

Askan Mühendislik Makina: Güvenilir Çözümler, Dayanıklı Malzemeler

Lara Di Lara’nın Dördüncü Albümü “Eskisi Gibi Değil” Çıktı!

ETS’de Yaza Özel Fırsatlar Devam Ediyor!

Yenişehir Belediyesi, Dünya Barış Günü’nde Sadık Gürbüz’ü Mersinlilerle buluşturacak

Başarılı Sanatçı Ersin Güloğlu yepyeni şarkısı Yalan Değil yayında!

İbrahim Tatlıses, Gülben Ergen Aynı Sahnede

Merve Özbey Yaz Konserleri'nde sahne alıyor

EKPSS, Sonuçları 23 Mayısta Açıklanacak

Jandarmadan Öğrencilere Siber Farkındalık Eğitimi

Prof. Dr. Hasan Yıldırım Anamur Ters Laleyi Bilim Dünyasına Tanıttı

Üniversite Soruları Nasıl Hazırlanır?

Mersin İl Milli Eğitim Müdürü Durmuş: ‘Eğitim Sadece Sınıfta Değil Sahada da Olur’

Çözüm Okulları Eğitimde Global Dünya’nın Kapılarını Aralıyor

Başkan Kılınç'tan 24 Kasım Öğretmenler Günü Mesajı

Meslek Yüksekokulumuz Anamur’a Gümüş Madalya Getirdi

İlçe Milli Eğitim Müdürü İlyas Mercan’dan Ortalama Puan Uyarısı

Yurtdışı Lise Eğitiminin Önemi

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 36 32 1 3 65 99
2.Fenerbahçe 36 29 1 6 61 93
3.Trabzonspor 37 20 13 4 17 64
4.İstanbul Başakşehir 37 17 13 7 10 58
5.Beşiktaş 37 16 13 8 6 56
6.Kasımpaşa 37 15 14 8 -4 53
7.Alanyaspor 37 12 10 15 3 51
8.Sivasspor 37 13 12 12 -8 51
9.Rizespor 37 14 15 8 -8 50
10.Antalyaspor 37 12 13 12 -5 48
11.Adana Demirspor 37 10 13 14 -3 44
12.Samsunspor 37 11 16 10 -8 43
13.Kayserispor 37 11 14 12 -12 42
14.Gazişehir Gaziantep 37 11 18 8 -8 41
15.Konyaspor 37 9 14 14 -11 41
16.Ankaragücü 37 8 13 16 -4 40
17.Hatayspor 37 8 15 14 -9 38
18.Fatih Karagümrük 37 9 18 10 -5 37
19.Pendikspor 37 9 18 10 -30 37
20.İstanbulspor 37 4 26 7 -47 16